Перейти к содержимому
RU

Главная / Блог / Продвинутое

Научитесь читать журналы и страницу подключений — и решите большинство проблем сами

Научитесь читать журналы и страницу подключений — и решите большинство проблем сами

Ответ на большинство «не открывается», «медленно» и «пошло не туда» лежит на страницах Connections и Logs. Научиться читать эти две страницы полезнее, чем искать ответ в интернете.

Страница подключений, столбец за столбцом

Откройте Connections в левом меню — вы увидите живую таблицу:

СтолбецЧто означаетЧем полезен
HostДомен или IP назначенияНайти нужный сайт
RuleКакое правило сработалоСамый ценный столбец
ChainИспользованный узел или цепочка политикПодтвердить: напрямую или через прокси
ProcessКакая программа открыла соединениеУзнать, кто именно ходит в сеть
Upload / DownloadТрафик по этому соединениюНайти того, кто «ест» канал
TimeСколько соединение открытоДолгоживущие остаются в списке

Самое частое применение: этот сайт пошёл через узел?

Допустим, вы хотите узнать, действительно ли github.com проксируется:

Три шагаОткройте страницу Connectionsпусть обновляется вживуюЗайдите на сайт в браузерепоявится новое соединениеНайдите домен в таблицепрочтите столбцы Rule и ChainВыводDIRECT — напрямую, имя узла — через прокси
Надёжнее любого сайта «какой у меня IP», потому что вы читаете фактическое решение ядра

Как читать столбец Chain:

  • DIRECT → напрямую, узел не задействован
  • Имя узла или группы → через прокси
  • REJECT → заблокировано правилом, обычно фильтрацией рекламы

Столбец Rule говорит почему — например, GEOIP,CN означает, что соединение ушло напрямую, потому что IP назначения попал в соответствующий регион.

Второе применение: кто расходует трафик

Отсортируйте по столбцу Download и посмотрите на верхние строки. Столбец Process назовёт программу.

Частые сюрпризы: какое-то приложение обновляется в фоне, синхронизируется облачное хранилище, или вкладка браузера тихо проигрывает видео.

Третье применение: ненормальное число соединений

Обычный сёрфинг — это десятки соединений. Если вы видите сотни или тысячи и число растёт:

  • Что-то отчаянно переподключается (смотрите столбец Process)
  • Это может быть P2P-софт
  • Либо ошибка в конфигурации приводит к падению соединений и мгновенным повторам

Кнопка «Закрыть все соединения» справа вверху чистит список; смотрите, какие записи возвращаются мгновенно.

Страница логов: сначала выберите уровень

На странице Logs справа вверху есть переключатель уровня:

Четыре уровня логированияsilentне выводит ндля диагностики бесполезенinfo (по умолчанию)фиксирует сонормально для повседневного использованияwarningтолько предукогда хочется тишиныdebugкаждое срабадля сложных случаевочень многословно
Обычно info, а при действительно непонятной проблеме временно debug

Таблица расшифровки частых ошибок

Сообщение в логеЧто означаетЧто делать
dial tcp x.x.x.x:443: i/o timeoutТаймаут при подключении к узлуУзел недоступен; попробуйте другой
connection refusedЦель активно отказалаНеверный порт узла, либо служба не работает
unsupported proxy type: xxxЯдро не знает такой протоколОбновите ядро Mihomo
unmarshal error / yaml: line NСинтаксическая ошибка конфигурацииПроверьте подписку или свой конфиг
no such host / DNS resolve failedИмя не разрешилосьПроблема в настройке DNS, см. ниже
EOFДальняя сторона оборвала соединениеНестабильный или придушенный узел
context deadline exceededВнутренний таймаутОбычно очень медленный узел
Зависает после Start initial providerНе скачивается набор правилПроблема сети либо мёртвый URL набора правил

Три типичные проблемы, решаемые этими двумя страницами

«Этот сайт не открывается»

Порядок разбирательстваОткройте Connections, зайдите на сайт, посмотрите, появилось ли новое соединениеПоявилось — читайте столбец Chain, не ушло ли оно не тудаНе появилось — запрос вообще не дошёл до ядра, проверьте, включён ли системный проксиChain говорит DIRECT, а должно идти через прокси — добавьте запись в prepend-rulesChain показывает узел, но всё равно не работает — попробуйте другой узел и посмотрите в логе таймауты

«Медленно»

Начните с фактической скорости передачи по этому соединению на странице Connections.

  • Сама скорость низкая → проблема узла или линии; протестируйте другой узел
  • Скорость нормальная, а страницы грузятся медленно → возможно, медленный DNS, либо страница тянет ресурсы по нескольким разным маршрутам

Переключите лог в debug и посмотрите тайминги DNS-запросов. Много запросов по несколько сотен миллисекунд означает, что вашу конфигурацию DNS надо доработать.

«Прокси включён, а эта программа всё равно идёт напрямую»

Найдите программу в столбце Process.

  • Соединений от неё вообще нет → она не читает системный прокси, нужен TUN
  • Есть, но Chain говорит DIRECT → её отправило напрямую правило; прочтите столбец Rule, какое именно
  • Есть, Chain показывает узел, но программа всё равно ругается → это её собственная проблема, либо узел не поддерживает то, что ей нужно (например, UDP)

Продвинутый приём: от соединения — к проблеме в правилах

Допустим, api.example.com уходит напрямую, а вы хотите через прокси. На странице Connections в столбце Rule стоит GEOIP,CN.

Это говорит: домен разрешился в адрес соответствующего региона, поэтому правило GEOIP отправило его напрямую.

Исправление — вставить более специфичное правило перед GEOIP:

prepend-rules:
  - DOMAIN-SUFFIX,example.com,PROXY

Правила сопоставляются сверху вниз, так что более раннее выигрывает.

Экспорт логов, когда просите о помощи

Когда нужен чужой взгляд, качество предоставленной информации решает всё:

Что приложить к вопросу1Нужный фрагмент логавключите debug, воспроизведите проблему, возьмите десяток строк до и после ошибки2Скриншот страницы Connectionsс колонками Host, Rule и Chain3Ваше окружениеверсия клиента, версия ядра, операционная система4Что вы уже пробоваличтобы никто не заставлял повторять
«Не работает» диагностировать практически невозможно

Коротко

  • Столбцы Rule и Chain вместе — самый быстрый способ разобраться с маршрутизацией
  • Переключитесь в debug, чтобы увидеть детали DNS и срабатывания правил, потом верните info
  • Большинство «не открывается» решается одним взглядом на страницу подключений: либо запрос не пошёл, либо пошёл не туда, либо узел лежит

Смотрите также: три режима прокси и объяснение настроек портов.